Fuites de données

Gyazo : fuite de données et de métadonnées d’images après une intrusion

Helpfeel confirme une intrusion sur le serveur d’envoi Gyazo et la fuite d’environ 23,62 millions d’enregistrements utilisateur et de métadonnées d’images.

Illustration conceptuelle : Gyazo : fuite de données et de métadonnées d’images après une intrusion
Illustration conceptuelle · SecurCheck

Ce qui est confirmé

Helpfeel date l’intrusion du 11 septembre : une faille du serveur d’envoi d’images a permis l’exécution de commandes, puis un accès non autorisé à sa base. L’éditeur indique avoir bloqué la voie d’accès le 12 septembre.

Son avis compte environ 23,62 millions d’enregistrements de comptes, dont des comptes anonymes, et quelque 490 millions d’éléments de métadonnées d’images anciennes ; ces chiffres ne sont ni un nombre de personnes uniques ni un nombre d’images publiquement visibles.

Ce que cela signifie

Les informations possibles varient selon le compte : email, hash de mot de passe, identifiants de session ou jetons de liaison. Des métadonnées peuvent inclure un identifiant de lien, une IP, une position EXIF ou du texte OCR.

Helpfeel précise que les données de carte bancaire ne font pas partie des informations exposées confirmées et continue l’enquête sur l’éventuel accès à certaines images non publiques.

Que faire si vous êtes concerné ?

Changez votre mot de passe Gyazo dès que le service le permet, puis tout mot de passe réutilisé ailleurs ; vérifiez les applications liées et les messages inattendus.

Si vous avez partagé des captures sensibles, inventoriez les liens concernés et consultez les prochaines communications officielles avant d’affirmer qu’une image donnée a été consultée.

Vérifier un signe suspect

Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

Sources

  1. Helpfeel — avis officiel Gyazo (japonais)